是否可以通过主机名? 不是 IP 地址。
对于某个子网,我想允许所有出站流量主机.example.com(端口 443)但拒绝其他一切。
答案1
你不能。
NACL 仅允许 IP 地址。
您可以修改安全组中的出站规则以仅允许流量到端口 443/tcp,但您也无法通过主机名进行设置;它可能比使用 NACL 更好,因为它不会应用于子网中的其他每个 EC2 实例(实际上是 ENI),并且它也会应用于您可能移动此主机的 VPN 中的其他子网(比更改所有子网更快)。
是否可以通过主机名? 不是 IP 地址。
对于某个子网,我想允许所有出站流量主机.example.com(端口 443)但拒绝其他一切。
你不能。
NACL 仅允许 IP 地址。
您可以修改安全组中的出站规则以仅允许流量到端口 443/tcp,但您也无法通过主机名进行设置;它可能比使用 NACL 更好,因为它不会应用于子网中的其他每个 EC2 实例(实际上是 ENI),并且它也会应用于您可能移动此主机的 VPN 中的其他子网(比更改所有子网更快)。